# Was ist der Netzwerk-Edge?

> Der Netzwerk-Edge ist eine kontextabhängige Grenze oder Zone, an der das Netzwerk einer Organisation mit Benutzern, Geräten, Workloads, Anbietern, Partnernetzwerken, Zugangsnetzwerken oder dem öffentlichen Internet verbunden ist.

- Kanonische URL: https://yellowcube.eu/de/glossary/network-edge/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Er kann Standort-Gateways, Access Points, Cloud-Ein- und -Ausgänge, Carrier-Verbindungen, Betriebsstätten und Diensterbringungspunkte umfassen. Moderne verteilte Systeme haben viele Edges statt eines permanenten Perimeters.

Der Edge konzentriert oft Routing, Zugang, Übersetzung, Inspektion und Richtliniendurchsetzung, doch seine Lage hängt von Dienstarchitektur und Kontrolleigentümerschaft ab. Cloud, Mobil, Software-Defined Wide Area Networking, Edge Computing und direkter Dienstzugriff können Verkehr an einem traditionellen Zentral-Gateway vorbeiführen.

### Wichtigste Punkte

- **Edge-Inventar:** Konnektivität, exponierte Dienste, Vertrauensübergänge, vorgelagerte Anbieter, Management-Pfade, alternative Routen, Verschlüsselungsendpunkte und fachliche Eigentümer kartieren.
- **Geschichtete Richtlinie:** Subjekte und Geräte authentifizieren, Routen und Dienste einschränken, Ziele segmentieren, Namensauflösung schützen, verschlüsselte Sitzungen validieren und nützliche Telemetrie auf jedem brauchbaren Pfad sammeln.
- **Resilienz:** Leitungen und Durchsetzungspunkte dimensionieren, kritische Dienste verteilen, Management-Ebenen schützen, vorgelagerte Denial-of-Service-Mitigation planen und Failover testen, ohne Richtlinie still zu umgehen.
- **Wichtige Einschränkung:** Der Netzwerk-Edge ist keine vollständige Sicherheitsgrenze. Autorisierter Verkehr kann Angriffe tragen, Identitäten und Daten können nach dem Zugriff missbraucht werden, interne und Cloud-zu-Cloud-Pfade können ihn nie queren, und übermäßige Konsolidierung kann Engpässe oder geteilten Ausfall schaffen.

### Verwandte Begriffe

[Edge Computing](<https://yellowcube.eu/de/glossary/edge-computing/>) · [Netzwerksicherheit](<https://yellowcube.eu/de/glossary/network-security/>) · [Secure Access Service Edge (SASE)](<https://yellowcube.eu/de/glossary/secure-access-service-edge/>) · [Netzwerklatenz](<https://yellowcube.eu/de/glossary/network-latency/>) · [Software-Defined Wide Area Network (SD-WAN)](<https://yellowcube.eu/de/glossary/software-defined-wide-area-network/>) · [Standortvernetzung](<https://yellowcube.eu/de/glossary/branch-networking/>)

### Quellen

[NIST SP 800-82 Rev. 3, Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [NIST SP 800-207, Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST SP 800-215, Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

